ym88659208ym87991671
Регистрация CSR в удостоверяющем центре | Документация для разработчиков

Регистрация CSR в удостоверяющем центре

Обновлено 20 декабря 2023

Перед выполнением запроса к сервисам CAPROXY необходимо вызвать Сервис получения токена авторизации

Open API Documentation можно найти на странице Описание работы сервиса

Описание сервиса POST /csr

Клиент отправляет запрос на регистрацию одного или нескольких CSR.

В ответ получает список идентификаторов зарегистрированных CSR.

Параметры запроса

Наименование поляТип данныхОписание поляОбязательность параметраПаттерн
HEAD
X-RqUidStringУникальный идентификатор сообщения ФП Интеграционный слой Чтобы обеспечить уникальность, можно использовать стандартные библиотеки и классы для генерации UUID/GUID ( https://ru.wikipedia.org/wiki/UUID ).\^[0-9a-fA-F]{8}-[0-9a-fA-F]{4}-[0-9a-fA-F]{4}-[0-9a-fA-F]{4}-[0-9a-fA-F]{12}\$maxLength: 36
RqUidStringУникальный идентификатор сообщения SberAPI Чтобы обеспечить уникальность, можно использовать стандартные библиотеки и классы для генерации UUID/GUID ( https://ru.wikipedia.org/wiki/UUID ), убрав из результата разделители «-».\^[0-9a-fA-F]{32}\$
X-SystemStringСистема Пример: FINTECH, HRPLATFORM, SYNAPSEСогласуется на этапе первичных встреч с представителями ФП ИС\^[a-zA-Z0-9-_]+\$maxLength: 100
X-ChannelStringКанал Для потребителей в Сигме в значении параметра надо указать - SBERCA_SIGMA, Для потребителей в Альфе в значении параметра надо указать - SBERCA_ALPHA\^[a-zA-Z0-9-_]+\$maxLength: 100
AuthorizationStringАвторизационные данные Заполняется значением токена доступа* (access_token) по шаблону: "Bearer" + пробел + \<access_token>" example: "Bearer f3d29241-f35c-4bfd-b0ef-5f011c993ef9" _________________________________________________________________ * - процесс получения токена доступа описан на страницах: Настройки сервиса вызова API и Token 3.0.0
Content-TypeStringЗаголовок Content-Type Например: "application/json"
BODY
csr_body_pemStringТело запроса на выпуск сертификата (CSR) в кодировке Base64\^-----BEGIN CERTIFICATE REQUEST-----[\r\n]+[a-zA-Z0-9/+\r\n]*={0,3}[\r\n]+-----END CERTIFICATE REQUEST-----\r?\n?\$maxLength: 5500
check_ca_key_algorithmBooleanНеобходимость проверки соответствия алгоритма ключа, представленного в CSR, алгоритму ключа УЦ, на котором запрашивается выпуск сертификатаtrue/false
dnStringПоле DN в CSR будет перезаписан указанным в текущем поле значением\^.*CN\s*=.+\$maxLength: 100
subject_alternative_name_dataЗначение поля Subject Alternative Name
upnsArray of StringОдно или несколько значений поля Subject Alternative Name типа Microsoft User Principal Names\^.*@.*\$maxLength: 100 maxItems: 10
rfc822_namesArray of StringОдно или несколько значений поля Subject Alternative Name типа RFC822 (адреса электронной почты)maxItems: 10
ca_nameStringНаименование выпускающего УЦ\^[a-zA-Z0-9_-]+\$maxLength: 100
client_idStringИдентификатор пользователя, запрашивающего сертификат. Поле для внутренней обработки клиентом, позволяющее облегчить идентификацию сертификата.\^[a-zA-Z0-9-_+=@.,; ]*\$maxLength: 128
system_idStringИдентификатор АС, которая запрашивает сертификат\^[a-zA-Z0-9_-]+\$maxLength: 100
emailStringКонтактный адрес электронной почты владельца запрашиваемого сертификатаformat: email maxLength: 128
templateStringШаблон, на основе которого запрашивается выпуск сертификата\^[a-zA-Z0-9_-]+\$maxLength: 128

Пример запроса /csr

curl --location 'https://ift.apim2.sberbank.ru:8443/prod/ILCS/csr/v1/' \
--header 'RqUid: 9fe2e066007811eebe560242ac100998' \
--header 'X-RqUid: 9fe2e066-0078-11ee-be56-0242ac100999' \
--header 'X-System: SberAPI' \
--header 'X-Channel: SberAPI' \
--header 'Connection: close' \
--header 'Content-Type: application/json' \
--header 'Authorization: Bearer adf1a5af-3139-4899-a9f0-ed3fd6d5f947' \
--data-raw '[
{
"csr_body_pem": "-----BEGIN CERTIFICATE REQUEST-----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\nd61cvS6bJNkuIKOgpWBV9579/A5vHZH7VwN0F9NBxmnOVEL4zQw=\n-----END CERTIFICATE REQUEST-----",
"check_ca_key_algorithm": false,
"dn": "CN=YarikovMY",
"subject_alternative_name_data": {
"rfc822_names": [
"vleo@example.com"
],
"upns": [
"16805703@sigma.sbrf.ru"
]
},
"ca_name": "sberca-test1-ext",
"client_id": "8687e566-5db6-4dc9-b0d9-fefb966dd63a",
"system_id": "AS1ForILCS",
"email": "petrova.v.a@sberbank.ru",
"template": "SberCA-Test3"
}
]'

Параметры ответа

Наименование поляТип данныхОписание поляОбязательность параметраПаттерн
csr_id_listArray of StringОдин или несколько идентификаторов зарегистрированных запросов на выпуск сертификата (CSR)maxItems: 12 \^[1-9][0-9]*\$

Пример ответа

{
"csr_id_list": [
"5962653468"
]
}
ПАО Сбербанк использует cookie для персонализации сервисов и удобства пользователей.
Вы можете запретить сохранение cookie в настройках своего браузера.